Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Options de la commande infasetup updateDomainSamlConfig

Options de la commande infasetup updateDomainSamlConfig

Définissez les options SAML dans la commande infasetup updateDomainSamlConfig pour activer l'authentification SAML dans un domaine. Avant d'exécuter la commande, arrêtez le domaine.
Spécifiez l'URL du fournisseur d'identité comme valeur de l'option
-iu
. L'exemple suivant montre l'utilisation de la commande permettant de configurer un domaine afin d'utiliser AD FS comme fournisseur d'identité :
infasetup updateDomainSamlConfig -saml true -iu https://server.company.com/adfs/ls/ -spid Prod_Domain -cst 240
Le tableau suivant décrit les options et les arguments :
Option
Argument
Description
-EnableSaml
-saml
true|false
Requis. Définissez cette valeur sur true pour activer l'authentification SAML pour les applications Web Informatica prises en charge au sein du domaine Informatica.
Définissez cette valeur sur false pour désactiver l'authentification SAML pour les applications Web Informatica prises en charge au sein du domaine Informatica.
-idpUrl
-iu
url_fournisseur_identité
Requis si l'option -saml est définie sur true. Spécifiez l'URL du fournisseur d'identité du domaine. Vous devez spécifier la chaîne complète de l'URL.
-ServiceProviderId
-spid
service_provider_id
Facultatif. Le nom du tiers de confiance ou l'identificateur de fournisseur de services pour le domaine, tel que défini dans les services AD FS (Active Directory Federation Services).
Si vous avez spécifié « Informatica » comme nom de tiers de confiance dans AD FS, vous n'avez pas besoin de spécifier une valeur.
-ClockSkewTolerance
-cst
clock_skew_tolerance_in_seconds
Facultatif. Différence de temps autorisée entre l'horloge du système hôte AD FS et l'horloge système du nœud de passerelle principal.
La durée de vie des jetons SAML émis par AD FS est définie selon l'horloge système de l'hôte AD FS. La durée de vie d'un jeton SAML émis par AD FS est valide si l'heure de début ou l'heure de fin définie dans le jeton est comprise dans le nombre de secondes spécifié de l'horloge système du nœud de passerelle principal.
Les valeurs doivent être comprises entre 0 et 600 secondes. La valeur par défaut est 120 secondes.
Consultez la
Référence des commandes Informatica
pour obtenir des instructions sur l'utilisation de la commande infasetup updateDomainSamlConfig.